Selon nos confrères de Cyberattaque.org, Ledger, le fabricant français de portefeuilles de cryptomonnaies, enquête sur une affaire particulièrement inquiétante touchant certains de ses portefeuilles physiques vendus en Asie du Sud-Est. Le fabricant confirme avoir découvert un composant matériel non autorisé à l’intérieur du wallet d’un utilisateur, alors que plusieurs détenteurs de cryptomonnaies signalent la disparition de leurs fonds.

Ces pertes associées à cette affaire pourraient dépasser 86 millions de dollars en Bitcoin, Ethereum et Tron selon les estimations de chercheurs spécialisés dans l’analyse des transactions sur les blockchains. Ce montant n’est toutefois pas confirmé par Ledger, qui n’a pas encore communiqué le nombre exact de victimes ni le montant total dérobé.

Ce qu'il faut retenir

  • Ledger a découvert un implant matériel non autorisé dans un de ses wallets.
  • Les pertes estimées pourraient dépasser 86 millions de dollars en cryptomonnaies.
  • L’incident semble actuellement circonscrit à un revendeur en Asie du Sud-Est, CryptoBilis.

Les faits

L’affaire a commencé à prendre de l’ampleur le 9 octobre 2026, lorsque Ledger a indiqué enquêter sur des pertes de cryptomonnaies signalées par des utilisateurs ayant acheté leur appareil auprès de CryptoBilis, un revendeur présent en Indonésie, en Malaisie et aux Philippines.

Deux jours plus tard, l’enquête a pris une autre dimension : Ledger a confirmé qu’un appareil appartenant à l’un des utilisateurs concernés contenait un implant matériel qui ne devait pas se trouver dans le wallet.

L’implant matériel

À ce stade, cette découverte est confirmée sur au moins un appareil examiné. Il serait donc prématuré d’affirmer que tous les wallets vendus par le revendeur ont été modifiés de cette manière. Le scénario étudié est particulièrement sensible puisqu’il ne s’agit pas d’une attaque classique contre un ordinateur ou d’un simple email de phishing.

Le matériel lui-même aurait été physiquement modifié avant son utilisation par le client. Selon les éléments techniques rapportés dans le cadre de l’enquête, un petit circuit électronique supplémentaire aurait été installé dans l’appareil.

Les conséquences

Ce type de modification pourrait permettre d’intercepter des informations saisies ou affichées pendant l’initialisation du wallet, notamment la phrase de récupération utilisée pour contrôler les cryptomonnaies. Cette phrase, généralement composée de 24 mots, constitue la véritable clé du portefeuille.

Une personne qui parvient à la récupérer n’a plus besoin de posséder physiquement le Ledger : elle peut recréer le portefeuille sur un autre appareil et transférer les fonds. Ledger insiste sur un point important : son infrastructure, ses systèmes et ses services n’ont pas été compromis dans le cadre de cette affaire.

Et maintenant ?

Ledger poursuit son enquête avec CryptoBilis et contacte les utilisateurs susceptibles d’être concernés. L’affaire illustre surtout un risque particulièrement difficile à détecter : celui d’un wallet censé protéger les clés privées mais compromis physiquement avant même sa première utilisation.

Les clients du revendeur sont invités à prendre des mesures pour se protéger. Ledger recommande aux personnes ayant récemment acheté un appareil auprès de CryptoBilis de ne pas procéder à son initialisation s’il n’a pas encore été utilisé. Pour celles qui ont déjà configuré leur appareil, la recommandation est plus radicale : utiliser un autre wallet avec une nouvelle phrase de récupération et y transférer les actifs.